Para admitir la implementación multiinquilino de Horizon Edge para Horizon Cloud on Microsoft Azure, deberá seleccionar y aplicar permisos en el portal de Microsoft Azure a un ID de suscripción que haya creado como parte del proceso de definición de Horizon Edge.
Nota: Esta información corresponde al escenario en el que se pretende crear una instancia de Horizon Edge para Microsoft Azure como un tipo de registro de aplicaciones empresariales administrado por Omnissa (también denominado multiinquilinato) en Horizon Cloud. Para este escenario, Omnissa creará su entidad de servicio de Azure como parte del proceso de definición de Edge. Si, por el contrario, tiene previsto crear una instancia de Horizon Edge utilizando el tipo de registro de aplicaciones empresariales manual tradicional (también denominado inquilinato único), deberá crear su propia entidad de servicio antes de poder comenzar a agregar e implementar una instancia de Horizon Edge para Microsoft Azure on Horizon Cloud. Si tiene pensado crear la instancia de Horizon Edge con el método manual tradicional, consulte Edge con registro de aplicaciones manual - Crear una entidad de servicio para la suscripción de Microsoft Azure. Para obtener información relacionada sobre estos dos métodos, consulte la sección Procedimiento en Agregar e implementar una instancia de Microsoft Azure Edge.
El método recomendado es crear una instancia de Edge con registro de aplicaciones empresariales.
Con el multiinquilinato, su organización acepta nuestro enlace de consentimiento y Omnissa crea una entidad de servicio en su inquilino. A partir de ese momento, el ID de la aplicación y las claves secretas pasan a ser propiedad de Omnissa, que los administrará en nombre de su organización. Puede agregar hasta 5 entidades de servicio administradas por Omnissa para un proveedor. Para admitir un total de 5000 máquinas virtuales, agregue 5 entidades de servicio administradas por Omnissa. Cuando se dispone de varias entidades de servicio administradas por Omnissa, estas comparten el mismo ID de directorio, pero cada entidad de servicio de Omnissa tiene su propio ID de aplicación.
Importante: Utilice el mismo rol para cada entidad de servicio.
La creación de una instancia de Horizon Edge para Microsoft Azure como tipo de registro de aplicaciones empresariales administrado por Omnissa en Horizon Cloud permite a los administradores utilizar credenciales administradas por Omnissa para acceder a las suscripciones de Azure, lo que elimina la necesidad de administrar manualmente los secretos de entidad de servicio y las rotaciones de claves. El método administrado por Omnissa transfiere a Omnissa la responsabilidad de mantener la clave de secretos de la entidad de servicio. Esto proporciona un mayor nivel de seguridad, ya que no es necesario facilitar a Omnissa su clave de secretos. Basta con conceder acceso a un rol que pueda administrar la clave de secretos de la entidad de servicio y asignar ese rol a Omnissa.
Nota: Si elimina una aplicación administrada por Omnissa, también deberá eliminar manualmente el registro de la aplicación correspondiente del portal de Microsoft Azure si se otorgó previamente su consentimiento.
Para admitir esta capacidad, deberá asignar un rol de su elección a la entidad de servicio cuando la cree durante el proceso de definición de Edge. Deberá asignar el rol desde el portal de Microsoft Azure como parte del proceso de definición de Horizon Edge. Para obtener más información, consulte la sección Procedimiento de Agregar e implementar una instancia de Edge en Microsoft Azure.
Se suele utilizar el rol Contribuidor porque abarca todas las llamadas de API que Horizon Cloud debe realizar dentro de la suscripción. La asignación del rol debe ser una asignación directa. El uso de una asignación de rol basada en grupo, en la que el rol está asignado a un grupo y la entidad de servicio es miembro de ese grupo, no se admite.
Si su organización prefiere evitar el uso del rol Contributor en la suscripción, Horizon Cloud admite el uso de un rol personalizado. Si se recurre a esta opción, el rol personalizado deberá hacer posibles las llamadas de API específicas que Horizon Cloud necesita realizar. Para obtener más información, consulte Utilizar un rol personalizado para el registro de aplicaciones de Horizon Cloud.
¿Le resultó útil esta página?